这个alert中页面写了js代码写了很多条alert();语句,而且没有写成页面加载完成后再执行的方式,所以点进去后会一直弹窗,而页面也处于一直加载的状态,也无法直接查看源码,这时较简单的方式我们直接浏览器禁止弹出更多该对话框即可,即能终止弹窗的继续,然后我们查看页面源码就能在这里面找到一条关于flag的注释,这里它还进行了URL编码我们直接解码即可得到真实flag值。
直接复制到burp里解码
这样也行吗
第一道搓出来的web题目(doge)
我直接f12加unicode解码就行了awa
浏览器禁用JavaScript,拦截弹窗都可以,Unicode解码,改后缀为html浏览器打开就自动解码,HTML实体编码浏览器会自动解码
我tm对着ascii码表一个一个找的 还找错了
替换;&然后解码
直接去找那种在线解码网站呀
F12查看源码,之后再uncode解码,后面少了一个;加上后就出flag了
bp抓包,然后解码。
将内容复制下来,保存为html,使用浏览器打开 或者使用python进行转码
记一下,网页的js特性关闭之后就可以查看源代码了
...
评论
abcBugger123 2年前
举报
这个alert中页面写了js代码写了很多条alert();语句,而且没有写成页面加载完成后再执行的方式,所以点进去后会一直弹窗,而页面也处于一直加载的状态,也无法直接查看源码,这时较简单的方式我们直接浏览器禁止弹出更多该对话框即可,即能终止弹窗的继续,然后我们查看页面源码就能在这里面找到一条关于flag的注释,这里它还进行了URL编码我们直接解码即可得到真实flag值。
beibeixiaojing 2年前
举报
直接复制到burp里解码
ctf-小子 2年前
举报
这样也行吗
Sauexceed 2年前
举报
第一道搓出来的web题目(doge)
Timeover 2年前
举报
我直接f12加unicode解码就行了awa
2552758573 2年前
举报
浏览器禁用JavaScript,拦截弹窗都可以,Unicode解码,改后缀为html浏览器打开就自动解码,HTML实体编码浏览器会自动解码
zuji0 2年前
举报
我tm对着ascii码表一个一个找的 还找错了
zhangbowen 2年前
举报
替换;&然后解码
Icfh 2年前
举报
直接去找那种在线解码网站呀
popke 2年前
举报
F12查看源码,之后再uncode解码,后面少了一个;加上后就出flag了
lysandria 2年前
举报
bp抓包,然后解码。
大王 2年前
举报
将内容复制下来,保存为html,使用浏览器打开 或者使用python进行转码
yemur 2年前
举报
记一下,网页的js特性关闭之后就可以查看源代码了